CVE-2023-3836
दाहुआ स्मार्ट पार्क प्रबंधन असीमित अपलोड
- प्रकाशित
- 22 जुल॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dahua स्मार्ट पार्क प्रबंधन (Smart Park Management) 20230713 तक के संस्करणों में एक गंभीर (critical) श्रेणी की भेद्यता पाई गई है। यह भेद्यता /emap/devicePoint_addImgIco?hasSubsystem=true फ़ाइल के अज्ञात कोड को प्रभावित करती है। upload तर्क के हेरफेर से असीमित अपलोड (unrestricted upload) होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस शोषण (exploit) को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। VDB-235162 इस भेद्यता को सौंपा गया पहचानकर्ता है। नोट: इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1Dahua स्मार्ट पार्क एकीकृत प्रबंधन मंच publishing फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।